
信息系统等级保护备案表(样表).docx
10页备案表编号:44060126 106(备注:具体编号由网监部门编写)信息系统安全等级保护备案表备案单位:广东X网公司佛山XX局(盖章)备案日期:2011-7-25受理备案单位:佛山市公安局网监支队(盖章)受理日期:2011-7-28填表说明一、 制表依据 根据《信息安全等级保护管理办法》 (公通字 [2007]43 号)之规定,制作 本表;二、 填表范围 本表由第二级以上信息系统运营使用单位或主管部门(以下简称“备案单 位”)填写;本表由四张表单构成,表一为单位信息,每个填表单位填写一张;表二为 信息系统基本信息,表三为信息系统定级信息,表二、表三每个信息系统填写一张; 表四为第三级以上信息系统需要同时提交的内容,由每个第三级以上信息系统填写一 张,并在完成系统建设、整改、测评等工作,投入运行后三十日内向受理备案公安机 关提交;表二、表三、表四可以复印使用;三、 保存方式本表一式二份,一份由备案单位保存,一份由受理备案公安机关存档;四、 本表中有选择的地方请在选项左侧“ ”划“丁”,如选择“其他”,请在其后的横线中注明详细内容;五、 封面中备案表编号 (由受理备案的公安机关填写并校验) :分两部分共 11位,第一部分6位,为受理备案公安机关代码前六位(可参照行标 GA380-2002 )。
第二部分5位,为受理备案的公安机关给出的备案单位的顺序编号;六、 封面中备案单位: 是指负责运营使用信息系统的法人单位全称;七、 封面中受理备案单位: 是指受理备案的公安机关公共信息网络安全监察部门名称此项由受理备案的公安机关负责填写并盖章;八、 表一 04 行政区划代码: 是指备案单位所在的地 (区、市、州、盟 ) 行政区划代码;九、 表一 05 单位负责人: 是指主管本单位信息安全工作的领导;十、 表一 06 责任部门: 是指单位内负责信息系统安全工作的部门;十一、 表一 08 隶属关系:是指信息系统运营使用单位与上级行政机构的从属关系, 须按照单位隶属关系代码( GB/T12404 ―1997 )填写;十二、 表二 02 系统编号: 是由运营使用单位给出的本单位备案信息系统的编号;十三、 表二 05 系统网络平台: 是指系统所处的网络环境和网络构架情况;十四、 表二 07 关键产品使用情况: 国产品是指系统中该类产品的研制、 生产单位是由中国公 民、法人投资或者国家投资或者控股,在中华人民共和国境内具有独立的法人资格, 产品的核心技术、关键部件具有我国自主知识产权;十五、 表二 08 系统采用服务情况: 国内服务商是指服务机构在中华人民共和国境内注册成立 (港澳台地区除外) ,由中国公民、法人或国家投资的企事业单位;十六、 表三 01、02、03 项:填写上述三项内容,确定信息系统安全保护等级时可参考《信息 系统安全等级保护定级指南》 ,信息系统安全保护等级由业务信息安全等级和系统服务 安全等级较高者决定。
01、02 项中每一个确定的级别所对应的损害客体及损害程度可 多选;十七、 表三 06 主管部门: 是指对备案单位信息系统负领导责任的行政或业务主管单位或部 门部级单位此项可不填;十八、解释: 本表由公安部公共信息网络安全监察局监制并负责解释,未经允许,任何单 位和个人不得对本表进行改动表一 单位基本情况01单位名称广东X网公司佛山XX局2单位地址广东省省(自治区、直辖市) 佛山市地(区、市、州、盟)禅城区县(区、市、旗)岭南大道XX号3邮政编码52800004行政区划代码4406005单位负责人姓 名张三职务/职称局长办公—0757-828510XX电子邮件6责任部门信息部7责任部门 联系人姓 名李四职务/职称信息部副主任(主持工 作)办公0757-82863XXX电子邮件Xx***z fsb@移动139231XXXXX8隶属关系V1中央口2 省(自治区、直辖市)口 3地(区、市、州、盟)□ 4县(区、市、旗) 口9其他9单位类型□ 1党委机关 口 2政府机关 口 3事业单位 V4企业 口9其他10行业类别□ 11电信 口12广电 口 13经营性公众互联网□ 21铁路 口22银行 口23海关 口24税务□ 25民航 V26电力 口27证券 口28保险□ 31国防科技工业 口32公安 口33人事劳动和社会保障 口34财政□ 35审计 口36商业贸易 口37国土资源 口38能源□ 39交通 口40统计 口 41工商行政管理 口42邮政□ 43教育 口44文化 口45卫生 口46农业□ 47水利 口48外交 口49发展改革 口50科技□ 51宣传 口52质量监督检验检疫□ 99其他11信息系统总数79个 「12第二级信息系统数62个13第三级信息系统数17个14第四级信息系统数0个15第五级信息系统数0个表二(60/79 )信息系统情况1系统名称大客户XX管理系统 02系统编号063 30 ■3系统承载业务业 述情况业务类型□ 1生产作业 □ 2指挥调度 V 3 管理控制~ □ 4内部办公□ 5公众服务 口 9其他+务描佛山大客户XXXX管理系统是由广东XX公司统一规划筹建,由佛山XX局承 担建设任务的首个全局统一应用系统、统一数据结构、统一数据集中管理、统 一建设的大型自动化系统。
目前系统接入终端数量 19000多台,截止到2006年底,系统接入终端总数达到 15523台,专变客户接入率达到90%,系统监测XX覆盖率达到70%04系统服务情况服务范围口 10全国 口 11跨省(区、市)~跨个□ 20全省(区、市) 口 21跨地(市、区)跨个V 30地(市、区)内□ 99其它服务对象V1单位内部人员口2社会公众人员口3两者均包括 口9其他05系统网络平台覆盖范围□ 1局域网 口2城域网 口3广域网 V9其他网络性质V 1业务专网 口2互联网 口9其它6系统互联情况□ 1与其他行业系统连接 口 2与本行业其他单位系统连接V 3与本单位其他系统连接 口9其它序产品类型数量使用国产品率7关键产品使用情况号全部使用全部未使用部分使用及使用率1安全专用产 品13-□□V 38.4%2网络产品600一 □'□V 二0%3操作系统10□V□ 100 %4数据库1□V□ 100 %5服务器10□V□ 100 %6其他□□□ %8系统采用服务情况序 号服务类型服务责任方类型本行业(单位)国内其他服务商国外服务商1等级测评V有□无V□□2风险评估V有□无V□□3灾难恢复V有□无V□□4应急响应V有□无V□□5系统集成V有□无V□□6安全咨询V有□无V□□7安全培训V有□无V□□8其它□" □□ '09等级测评单位名称10何时投入运行使用2005年10月11系统是否是分系统□是"否(如选择是请填下两项)12上级系统名称13上级系统所属单位名禾2007表三( 60/79 )信息系统定级情况01确定业务信息安全保护等级损害客体及损害程度级别□仅对公民、法人和其他组织的合法权益造成损害□第一级□对公民、法人和其他组织的合法权益造成 严重损害□对社会秩序和公共利益造成损害□第二级J对社会秩序和公共利益造成 严重损害□对国豕安全造成损害丁第三级□对社会秩序和公共利益造成特别严重损害□对国家安全造成严重损害□第四级□对国家安全造成 特别严重损害□第五级02确定系统服务安全保护等级□仅对公民、法人和其他组织的合法权益造成损害□第一级□对公民、法人和其他组织的合法权益造成 严重损害□对社会秩序和公共利益造成损害□第二级J对社会秩序和公共利益造成 严重损害□对国豕安全造成损害丁第三级□对社会秩序和公共利益造成特别严重损害□对国家安全造成严重损害□第四级□对国家安全造成 特别严重损害□第五级03信息系统安全保护等级□第一级 □第二级 丁第三级 □第四级 □第五级04定级时间2011-7-2805专家评审情况□已评审 J未评审06是否有主管部门丁有 □无(如选择有请填下两项)07主管部门名称广东电网公司08主管部门审批定级情况J已审批 □未审批9系统定级报告丁有 口无 附件名称信息系统安全等级保护定级报告 大客户xxx管理系统.doc填表人:李四 填表日期:2007年7月24日备案审核民警: 陈六审核日期:年8月5日1 系统拓扑结构及说明丁有 无 附件名称《广东佛山供电局大客户XXXX管理系统配置图》02系统安全组织机构及管理 制度丁有无 附件名称《佛山供电局大客户XXXX管理系统管理办法 (试行)》、《信息系统用户帐号管理办法》3 系统安全保护设施设计实 施方案或改建实施方案□有 丁无 附件名称4 系统使用的安全产品清单 及认证、销售许可证明丁有 无 附件名称 《cisco认证》05系统等级测评报告有 丁无 附件名称06专家评审情况有 丁无 附件名称07上级主管部门审批意见 1丁有 无 附件名称信息系统安全等级保护审批意见表。
